Μία ιδιαίτερα σοβαρή υπόθεση πιθανής παραβίασης προσωπικών δεδομένων περισσότερων από 160 αναπληρωτών εκπαιδευτικών, με τη διακίνηση υπηρεσιακού αρχείου που φέρεται να περιλάμβανε ακόμη και αριθμούς δελτίων ταυτότητας και διευθύνσεις κατοικίας, αναδεικνύει η Ασπασία Κουρουπάκη, βουλευτής Β1΄ Βορείου Τομέα Αθηνών της ΝΙΚΗΣ, με Ερώτηση και Αίτηση Κατάθεσης Εγγράφων προς την Υπουργό Παιδείας, Θρησκευμάτων και Αθλητισμού, Σοφία Ζαχαράκη.
Η υπόθεση, που δημοσιοποιήθηκε στις 8 Οκτωβρίου 2026 από την εφημερίδα «Δημοκρατία», αφορά υπηρεσιακό αρχείο για την ενημέρωση σχετικά με επανατοποθετήσεις αναπληρωτών εκπαιδευτικών, το οποίο, σύμφωνα με το δημοσίευμα, περιείχε πολύ περισσότερα προσωπικά στοιχεία από όσα φαίνεται να ήταν αναγκαία για τον συγκεκριμένο διοικητικό σκοπό.
Στο επίμαχο αρχείο φέρονται να περιλαμβάνονταν επώνυμα, διευθύνσεις κατοικίας, αριθμοί δελτίων ταυτότητας, ημερομηνίες γέννησης, ηλεκτρονικές διευθύνσεις και στοιχεία επικοινωνίας περισσότερων από 160 εκπαιδευτικών. Πρόκειται για συνδυασμό πληροφοριών που, εφόσον περιέλθουν σε μη εξουσιοδοτημένα πρόσωπα, μπορούν να χρησιμοποιηθούν για πλαστοπροσωπία, ηλεκτρονικές απάτες και άλλες μορφές κακόβουλης αξιοποίησης.
Σύμφωνα με τις ίδιες πληροφορίες, το αρχείο αποστάλθηκε αρχικά σε περισσότερες από 160 σχολικές μονάδες, ενώ στη συνέχεια ορισμένοι παραλήπτες φέρονται να το προώθησαν και σε εκπαιδευτικούς. Ο συνολικός αριθμός των προσώπων που απέκτησαν πρόσβαση στο περιεχόμενό του παραμένει απροσδιόριστος.
Ακόμη πιο ανησυχητική είναι η αναφορά ότι οι εκπαιδευτικοί των οποίων τα στοιχεία περιλαμβάνονταν στο αρχείο δεν είχαν λάβει, μέχρι τη δημοσίευση του περιστατικού, επίσημη ενημέρωση για την πιθανή έκθεση των δεδομένων τους.
Η Ασπασία Κουρουπάκη ζητά από το Υπουργείο Παιδείας να αποσαφηνίσει πόσοι ακριβώς εκπαιδευτικοί επηρεάστηκαν, ποια δεδομένα περιλαμβάνονταν στο αρχείο και για ποιον υπηρεσιακό λόγο κρίθηκε απαραίτητη η κοινοποίηση τόσο εκτεταμένων προσωπικών πληροφοριών.
Ιδιαίτερη έμφαση δίνεται στην τήρηση του Γενικού Κανονισμού Προστασίας Δεδομένων (ΓΚΠΔ), ο οποίος προβλέπει ότι η επεξεργασία προσωπικών δεδομένων πρέπει να περιορίζεται στα στοιχεία που είναι αναγκαία για κάθε συγκεκριμένο σκοπό.
Η συγκέντρωση αριθμών ταυτότητας, ημερομηνιών γέννησης, διευθύνσεων κατοικίας και προσωπικών στοιχείων επικοινωνίας σε ένα έγγραφο διοικητικής ενημέρωσης εγείρει σοβαρά ερωτήματα για την αρχή της ελαχιστοποίησης των δεδομένων και την επάρκεια των μέτρων ασφαλείας που εφαρμόζουν οι αρμόδιες υπηρεσίες.
Η βουλευτής ζητά επίσης να γνωστοποιηθεί πότε αντιλήφθηκε το περιστατικό η αρμόδια Διεύθυνση Εκπαίδευσης, πότε ενημερώθηκε το Υπουργείο και ποιες ενέργειες ακολούθησαν για τον περιορισμό της περαιτέρω διακίνησης του αρχείου.
Σημαντικό μέρος της κοινοβουλευτικής παρέμβασης αφορά την ενδεχόμενη υποχρέωση γνωστοποίησης του περιστατικού στην Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα. Το άρθρο 33 του ΓΚΠΔ προβλέπει, υπό τις καθοριζόμενες προϋποθέσεις, γνωστοποίηση παραβίασης στην εποπτική αρχή χωρίς αδικαιολόγητη καθυστέρηση και, εφόσον είναι εφικτό, εντός 72 ωρών από τη στιγμή που ο υπεύθυνος επεξεργασίας έλαβε γνώση.
Παράλληλα, το άρθρο 34 προβλέπει την ενημέρωση των ίδιων των θιγόμενων προσώπων όταν η παραβίαση ενδέχεται να προκαλέσει υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες τους. Η Ασπασία Κουρουπάκη ζητά να διευκρινιστεί εάν πραγματοποιήθηκε αξιολόγηση κινδύνου, εάν ενημερώθηκε η Αρχή και εάν κρίθηκε αναγκαία η εξατομικευμένη ενημέρωση των εκπαιδευτικών.
Ένα ακόμη σοβαρό ζήτημα αφορά την τύχη των αντιγράφων του αρχείου. Από τη στιγμή που ένα έγγραφο έχει αποσταλεί και ενδεχομένως προωθηθεί σε άγνωστο αριθμό ηλεκτρονικών λογαριασμών, η ανάκληση ενός αρχικού μηνύματος δεν εξασφαλίζει ότι όλα τα αντίγραφα έχουν εντοπιστεί και διαγραφεί.
Η βουλευτής ζητά συγκεκριμένες απαντήσεις για τις ενέργειες εντοπισμού και διαγραφής των αντιγράφων, καθώς και για το εάν υπάρχουν διαθέσιμα στοιχεία που να επιτρέπουν στις υπηρεσίες να γνωρίζουν πόσα αντίγραφα εξακολουθούν να υπάρχουν, πού έχουν αποθηκευτεί και ποιοι έχουν πρόσβαση σε αυτά.
Η παρέμβαση επεκτείνεται στη διερεύνηση των διοικητικών ευθυνών, με την Ασπασία Κουρουπάκη να ζητά να πληροφορηθεί εάν βρίσκεται σε εξέλιξη έρευνα για τις συνθήκες δημιουργίας και αποστολής του αρχείου, καθώς και για την τήρηση των προβλεπόμενων διαδικασιών προστασίας προσωπικών δεδομένων.
Η Ερώτηση περιλαμβάνει ακόμη αίτημα για την εφαρμογή πρόσθετων τεχνικών και οργανωτικών μέτρων στις Διευθύνσεις Εκπαίδευσης, ώστε αρχεία με προσωπικά δεδομένα να μην κυκλοφορούν ανεξέλεγκτα μέσω ηλεκτρονικού ταχυδρομείου και να περιορίζεται η πρόσβαση αποκλειστικά στους αρμόδιους υπαλλήλους.
Με την Αίτηση Κατάθεσης Εγγράφων, η βουλευτής απαιτεί να κατατεθούν στη Βουλή η επίσημη υπηρεσιακή αναφορά καταγραφής του περιστατικού, τυχόν γνωστοποίηση προς την Αρχή Προστασίας Δεδομένων, η αξιολόγηση κινδύνου για τους θιγόμενους εκπαιδευτικούς και οι οδηγίες που διαβιβάστηκαν στους παραλήπτες για τη διαγραφή του αρχείου.
Ζητά, επιπλέον, το ισχύον πρωτόκολλο ηλεκτρονικής διακίνησης αρχείων προσωπικών δεδομένων από τις Διευθύνσεις Εκπαίδευσης προς τις σχολικές μονάδες, ώστε να διαπιστωθεί ποιες διαδικασίες προβλέπονται και εάν εφαρμόστηκαν στην επίμαχη περίπτωση.
Τα αιτούμενα έγγραφα πρέπει να κατατεθούν με απόκρυψη των προσωπικών δεδομένων των εκπαιδευτικών, προκειμένου η ίδια η διαδικασία κοινοβουλευτικού ελέγχου να μη δημιουργήσει νέα έκθεση των στοιχείων τους.
Με την παρέμβασή της, η Ασπασία Κουρουπάκη απαιτεί πλήρη καταγραφή των πραγματικών διαστάσεων του περιστατικού, επίσημη ενημέρωση των θιγόμενων εκπαιδευτικών όπου προβλέπεται, αποτελεσματικά μέτρα περιορισμού της διαρροής και διερεύνηση των ευθυνών των αρμόδιων υπηρεσιών. Η προστασία των προσωπικών δεδομένων των εργαζομένων αποτελεί θεμελιώδη υποχρέωση της Δημόσιας Διοίκησης, η οποία οφείλει να διασφαλίζει ότι κάθε υπηρεσιακή διαδικασία πραγματοποιείται με σαφείς κανόνες και ουσιαστικές εγγυήσεις ασφαλείας.

